レジリエンスに優れたゼロトラストを本社や拠点に展開

オンプレミス ユーザー向けのローカル ゼロトラスト ネットワーク アクセス(ZTNA)で、すべてのアプリケーションへの安全なアクセスを実現します。強固な事業継続性を確保しながら、インターネット障害の発生中でもゼロトラスト アクセスを適用します。

課題

オフィスのユーザーに対する過剰な信頼でリスクが増大

プライベート アプリケーションは業務に欠かせない存在であるものの、ローカル ユーザーに暗黙の信頼を付与すると、過剰な特権アクセスによってリスクが増大します。リスクを抑えるには、オフィスやオンプレミスのユーザーを含む全員に最小特権アクセスを適用することが重要です。しかし、クラウドベースのZTNAサービスが、すべての組織にとって完全なソリューションであるとは限りません。

オンプレミスのZTNAが必要な理由

複雑なネットワーク セグメンテーション
複雑なネットワーク セグメンテーション

セグメントの定義や内部ファイアウォールの使用は、単純なタスクであっても複雑化し時間がかかる場合があります。

規制上の制限
規制上の制限

規制の厳しい業界では、クラウドでホストされる技術の使用が制限されています。

オフィス ユーザーのパフォーマンス
オフィス ユーザーのパフォーマンス

クラウドベースのZTNAは、ローカル ネットワーク上のアプリへのアクセス時にも、ユーザー トラフィックをパブリック ブローカー経由でルーティングします。

事業継続性
事業継続性

接続障害が起こりやすい環境や過酷な環境での業務には、セキュリティを損なわずに、信頼性が高く中断のないアクセスを確保する必要があります。

ソリューションの概要

ZPA Private Service Edgeでローカルに提供されるZTNA

世界で最も導入されているZTNAソリューションであるZscaler Private Access™とZPA Private Service Edgeにより、ZTNAをデータ センターやパブリック クラウド エッジにまで拡張できます。

ZPA Private Service Edgeは、プライベート アプリへの安全なアクセスを、より簡単な方法で実現します。ローカル環境とリモート環境のどちらのユーザーも、同一のエクスペリエンスでデータ センターやクラウドのアプリにアクセスできます。

ZPAの事業継続性機能

Private Cloud Controllerは、絶えずZscaler Zero Trust Exchange™プラットフォームと同期し、認証、アクセス設定、ポリシーに関する情報を取得します。

接続の停止が検出されると自動的に事業継続モードに切り替わり、Zscalerクラウドへの接続が回復すると元に戻ります。

メリット

接続の簡素化と安定化

セグメンテーションの簡素化
セグメンテーションの簡素化

「送信元IPと宛先IP間」のファイアウォール ルールから「ユーザーとホスト名間」のポリシーに移行します。

各種規制の順守
各種規制の順守

オンプレミス ソリューションを展開することで、プライベート インフラを必要とする規制に準拠できます。

高速なユーザー エクスペリエンスの提供
高速なユーザー エクスペリエンスの提供

最短パスを使用してユーザーをプライベート アプリにシームレスに接続することで、パフォーマンスを最適化できます。

強固な事業継続性の確保
強固な事業継続性の確保

接続の停止時にも、セキュリティを犠牲にすることなく、すべてのプライベート アプリへのポリシーベースのアクセスを中断なく提供します。

BG Image

Zscalerのプラットフォーム

Zscaler Zero Trust Exchange

拠点、クラウド、データ センター間および内部で

ユーザー、ワークロード、デバイスの通信を保護

Zero Trust Everywhere
サイバー攻撃の阻止

サイバー攻撃の阻止

  • 攻撃者から不可視化
  • 不正侵入を防止
  • ラテラル ムーブメントを防止
詳細はこちら
データの保護

データの保護

  • データ セキュリティ態勢を特定、分類、評価
  • すべてのチャネルでデータ漏洩を防止
詳細はこちら
AIの保護

AIの保護

  • パブリックAIの使用を保護
  • プライベートAIアプリやモデルを保護
  • エージェント通信を保護
詳細はこちら
運用の自動化

運用の自動化

  • セキュリティ運用を効率化
  • デジタル エクスペリエンスを最適化
詳細はこちら

お客様の成功事例

製造業従業員数3,100名世界各地に22拠点

「(ZPA Private Service Edgeにより)ビジネスクリティカルなプライベート アプリの保護を強化しながら、可能な限り最高のユーザー エクスペリエンスを提供できるようになりました」

Trinseo、情報セキュリティ担当グローバル ディレクター、Nicholas Pandola氏

Zscalerのお客様事例(Trinseo)
Trinseoの白いロゴ

プライベート アプリへのオンプレミス アクセスを保護するTrinseo

よくある質問

ZTNAは、リモート ユーザーから内部アプリケーションへの安全な直接接続を実現するクラウド型ソリューションとして開発されました。ユーザーがネットワーク上に接続されることはなく、アプリケーションがインターネットに公開されることもありません。オンプレミスのZTNAソリューションは、完全に組織のプライベート インフラ内で動作しながら、同じ機能を提供します。詳細はこちら